Уразливість у Order Delivery Date Pro для WooCommerce дозволяє отримати права адміністратора

Уразливість у плагіні Order Delivery Date Pro дозволяє зловмисникам отримати права адміністратора та повний контроль над сайтом WordPress.
CVE-2025-2907CVSS 9.8CMS

Уразливість у Order Delivery Date Pro для WooCommerce дозволяє отримати права адміністратора

Уразливість у плагіні Order Delivery Date Pro дозволяє зловмисникам отримати права адміністратора та повний контроль над сайтом WordPress.

CVSS
9.8 CRITICAL
EPSS
68.95%
Активно використовується
немає в KEV
Продукт
order delivery date pro for woocommerce

Що відомо

Плагін Order Delivery Date Pro для WooCommerce версій до 12.3.1 має критичну уразливість, що дозволяє зловмисникам обійти авторизацію та CSRF-захист при імпорті налаштувань. Це може призвести до підвищення прав користувача до адміністратора та повного контролю над сайтом.

Бізнес-вплив

Ця уразливість становить серйозну загрозу для власників сайтів на WordPress із встановленим плагіном Order Delivery Date Pro, оскільки зловмисники можуть отримати повний доступ до адміністративної панелі. Це може призвести до компрометації даних, зміни контенту або повного захоплення сайту, що негативно впливає на репутацію та бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій імпорту налаштувань, переглянути журнали безпеки на предмет підозрілої активності та знизити ризики шляхом обмеження прав користувачів. Важливо також регулярно моніторити систему та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки